Anza 披露 Solana 驗證節點漏洞,建議升級 v2.2.8

robot
摘要生成中

吳說獲悉,Anza 報告 Solana 虛擬機(SVM)中 ed25519 和 secp256k1 預編譯程序漏洞,影響運行 v2.2 版本並啓用 --transaction-structure view 的驗證者節點。漏洞因假設交易指令數據爲 2 字節對齊,在新交易視圖(transaction-view)無對齊保證下導致錯誤,引發領導節點與集羣間銀行哈希不匹配,可能造成節點崩潰及網路可用性風險。漏洞於 4 月 9 日由 Temporal 報告,Anza 於 4 月 11 日發布 v2.2.8 修復,移除對齊假設。此漏洞不影響資金安全。Anza 建議禁用 --transaction-structure view 並升級至修補版本。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)